Arkadaşlar, bildiğiniz gibi geçen hafta Salı günü canımızı sıkan bir sunucu veritabanı kaybı yaşadık. Olayın hemen ardından yaptığımız aceleci ilk araştırmalarda, kullanılan teknik terimler ve kod yapıları maalesef bizi @LAYERWEB; adlı kullanıcıya yönlendirdi.
Açıkçası, elimizdeki veriler o an için çok net bir şekilde onu işaret ediyordu. Bu yüzden, şikayet etmeden önce son bir kez insani bir yolla çözüm bulmak için WhatsApp'tan ulaşmaya çalıştım ama maalesef kendisinden bir geri dönüş alamadım.
Yanıt gelmeyince de, doğal olarak, elimizdeki ilk kanıtlarla birlikte R10 üzerinde bir şikayet konusu açtım. Daha sonra, arkadaşın aktif olduğunu görmeme rağmen hâlâ bir açıklama yapmaması üzerine, diğer hizmet alan kullanıcıları koruma içgüdüsüyle konuyu biraz daha sertleştirip, Layerweb'i direkt hedef gösteren ve daha ciddi uyarılar içeren bir dile dönüştürdüm. Bu, o anki panik ve kayıp psikolojisiyle verdiğim bir karardı.
Bugün itibarıyla sonuca ulaştırdığımız, çok daha kapsamlı ve net araştırmalarımızla olayın aslı ortaya çıktı: Saldırı, Layerweb ile alakası olmayan, tamamen Çin menşeili bir grup tarafından gerçekleştirilmiş.
Bizi yanıltan neydi biliyor musunuz? Saldırganların, Layerweb'in açık kaynak olarak yayınladığı bir şifreleme yazılımını kullanmış olması. Sunucudaki shell dosyalarının neredeyse tamamı bu araçla şifrelenmişti. Bu teknik benzerlik, bizi yanlış bir sonuca götürdü malesef.
Gerçek bu şekilde ortaya çıktığı için, Layerweb adlı kullanıcıdan huzurunuzda, tüm samimiyetimle kocaman bir özür dilerim. Kendisine karşı haksız ve aceleci davrandık, kendisini hedef gösteren bir üslup kullandık. Yaşattığımız bu mağduriyet ve haksız ithamlar için gerçekten çok üzgünüm.
Umarım bu hatamızı telafi edebiliriz. Kendisine çalışmalarında başarılar dilerim.
@layerweb ten özür dilerim.
9
●960
- 23-11-2025, 22:14:27
- 23-11-2025, 22:21:35Kendisinin Türk sunucuları ile alakalı bu tarz bir aksiyon alacağını asla düşünmüyorum, malware'in komuta merkezini incelemek daha net sonuca götürürdü. En azından hatanızı kabullenmeniz ve özür dilemeniz erdemli bir davranış.
Geçmiş olsun. - 23-11-2025, 22:28:04Zaten Malwarenin komuta merkezi bizi yanlışa sevketti.Verinin gönderildiği domain adresinde kullanılan tüm dosyalar aynı mantıkla şifrelendiği için buna kesin gözüyle baktık. Kendi algoritmasını kullanıyor diye.yalinyalniz adlı üyeden alıntı: mesajı görüntüle
8 10 yıllık verilerim gitti malesef. Buradan cyberpanel kullanan arkadaşlar için de uyarıda bulnayım. Google drive otomatik yedekleme yaptığım için rahattım ama malesef veritabanlarını hiç yedeklememiş sadece dosyalar yedeklenmiş ve aynı adla boş veritabanı yedeği almış veritabanının içerikleri hepsi bomboş. dolayısıyla bir çok veriyi kurtaramadım. Cyberpanel ile haftalık yedek alıyordum ve saldırıdan 1 gün önce yedek alınmış ama veritabanı malesef yok. neyseki dosyalarım elimde veritabanlarını artık tamamlamaya çalışacam bi şekilde.ardabasar adlı üyeden alıntı: mesajı görüntüle - 23-11-2025, 22:31:37Açtığınız konuya denk gelmiştim bi tık komik gelmişti sadece github'da paylaşılan bir şifreleme toolu yüzünden bir firmayı karalamaya çalışmanız. Neyse ki telafisi tatlı olmuş @LAYERWEB; Forumdaki alanında tecrübeli ve profesyonel çalışan bir dostum bir çok projede birlikte çalıştık, hem iş disiplinini hem de ortaya koyduğu işin kalitesini birebir bildiğim için böyle durumlarda kendisine haksızlık yapıldığını görünce açıkçası üzüldüm. Sektörde yıllardır emeği olan, düzgün iş yapan insanların bu tarz gereksiz ithamlarla anılması hoş olmuyor. Neyse ki konu tatlıya bağlanmış, önemli olan da bu.
- 23-11-2025, 22:34:53Merhaba,_muzaffer_ adlı üyeden alıntı: mesajı görüntüle
Yaptığınız açıklama ve gösterdiğiniz samimiyet için teşekkür ederim. Yaşanan yanlış anlaşılmanın giderilmiş olmasına sevindim. Sürecin bu şekilde netleşmesi herkes için daha doğru oldu.
Tekrardan geçmiş olsun, İyi çalışmalar dilerim. - 23-11-2025, 22:35:13Paylaşılan tool hakkında bilgim hiç yoktu.Şikayet için profiline girdiğimde hiç şikayet olmadığını gördüğüm için şikayet açma konususundan önce whatsaptan yazdım dönüş alamayınca Mecbur açmak zorunda kaldım.CSA adlı üyeden alıntı: mesajı görüntüle
- 23-11-2025, 23:30:04@LAYERWEB;'i tanırım o tarz işlere bulaşmaz, tekrar konu açıp olayı açıklığa kavuşturmanız güzel olmuş. Sorununuz içinde geçmiş olsun, umarım çözmüşsünüzdür.

)